(资料图片)
网络安全公司AquaSec近日发布报告,指出微软在明确知情的情况下,仍未修复存在于PowerShell Gallery中的一系列安全漏洞。PowerShell Gallery是一个包存储库,包含脚本、模块以及可供下载和使用的DSC资源。报告中披露了PowerShell Gallery存储库中存在的3大漏洞,主要集中在欺骗和伪造方面。报告中表示微软在很早之前就已经发现了这些漏洞,但至今仍未实施任何修复。根据报告,以下是相关事件的时间轴:2022年9月27日,Aqua研究团队向微软安全响应中心(MSRC)报告了系列漏洞。2022年10月20日,MSRC确认了报告的行为。2022年11月2日,MSRC表示问题已得到修复。2022年12月26日,Aqua团队复现了相关漏洞。2023年1月3日,Aqua研究团队重新启动了有关MSRC缺陷的报告。2023年1月3日,MSRC再次确认了报告的行为。2023年1月10日,MSRC将报告标记为已解决。2023年1月15日,MSRC回应说:“工程团队仍在努力修复错别字和软件包细节欺骗问题。对于发布到PSGallery的新模块,我们目前有一个短期解决方案”。2023年3月7日,MSRC回应:"反应性修复已到位"。然而,到2023年8月16日,这些漏洞仍可复现。此事引发了对微软在安全问题上的责任心的质疑,有专家指责微软在安全上“不负责任”,并指出微软“不注重网络安全”。
关键词:

-
【世界说】美国学校新课程标准粉饰奴隶制历史 加深学生反非裔意识【世界说】美国学校新课程标准粉饰奴隶制历史加深学生反非裔意识,美国,
-
莱纳斯·哈莱纽斯(关于莱纳斯·哈莱纽斯的简介)1、纳斯·哈莱纽斯是一名前锋,现在效力于哈马比足球俱乐部。本文关于
-
镇村田长话耕保|村级田长胡兴亮: “铺天盖地”搞耕保宣传,管“耕地保护事关我们的吃饭问题,事关国家的粮食安全……家庭承包的耕地
-
轩锋—黄金原油多单你抓住了吗方向不对,努力白费,关注轩锋的朋友应该都知道笔者只做现价单,每天跟
-
又一大利好将至,A股再次大反攻?近日,发布了《证券公司核心交易系统技术指标》《期货公司监管数据采集
-
【世界说】美国学校新课程标准粉饰奴隶制历史 加深学生反非裔意识
2023-08-18 08:51:47
-
莱纳斯·哈莱纽斯(关于莱纳斯·哈莱纽斯的简介)
2023-08-18 08:54:04
-
镇村田长话耕保|村级田长胡兴亮: “铺天盖地”搞耕保宣传,管
2023-08-18 08:54:18
-
轩锋—黄金原油多单你抓住了吗
2023-08-18 08:37:50
-
又一大利好将至,A股再次大反攻?
2023-08-18 08:37:18